Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

avis sur faiblesses du systeme

3 réponses
Avatar
jlm
bonjour,
je cherche a realiser un systeme securise pour garantir la non
falcification d'un document

je pensais faire un truc du style
3 protagonistes au moins (C B S) chacun possédant un couple
cles privée/publique cerifiée et attribuées par un organisme
independant garantissant l'autentification des personnes

<partie publique>
NOM du document certifie,
infos C,
infos B,
infos S,
</partie publique>
<partie privée>
infos privées C (cryptées par la clé privée C, contient des
infos de la transaction (commun aux trois parties) plus des
données privée )
infos privées B (idem)
infos privées S (idem)
</partie privée>
<signatures>
signature C (sur les 2 blocs précédents. sans les signatures)
signature B (idem)
signature S (idem)
</signatures>

le but est de permettre à chaque protagoniste de vérifier
l'autanticite de ce document, tout en conservant la
possibilité a l'un d'entre eux de perdre le document. les
parties privées permettent de stocker des information qui ne
doivent pas être disponible de l'exterieur (no de transaction
etc) alors que la partie publique permet d'identifier les
protagonistes et le documents)

je voudrais savoir si ce systeme possède des failles.... et
s'il y a des pb a envisager....

merci d'avance
JL

3 réponses

Avatar
remy
bonjour,
je cherche a realiser un systeme securise pour garantir la non
falcification d'un document

je pensais faire un truc du style
3 protagonistes au moins (C B S) chacun possédant un couple
cles privée/publique cerifiée et attribuées par un organisme
independant garantissant l'autentification des personnes



pas tout compris

un algo 3 clefs
un document

et l'on crypte le document avec les 3 clefs

clair ->document crypte avec clef num 1
l'on recrypte le premier chiffrage avec la clef num 2 et la clef num 3
pour avoir le clair il faut les 3 clefs

c'est ça ?
en gros opt1 xor opt2 xor opt3=OPT
OPT clair ?




--
des conneries j'en ai dites oui oui je vous assure...
mais elles n'engagent que votre perception
remy

Avatar
jlm

bonjour,
je cherche a realiser un systeme securise pour garantir la non
falcification d'un document

je pensais faire un truc du style
3 protagonistes au moins (C B S) chacun possédant un couple
cles privée/publique cerifiée et attribuées par un organisme
independant garantissant l'autentification des personnes




pas tout compris

un algo 3 clefs
un document

et l'on crypte le document avec les 3 clefs

clair ->document crypte avec clef num 1
l'on recrypte le premier chiffrage avec la clef num 2 et la clef num 3
pour avoir le clair il faut les 3 clefs

c'est ça ?
en gros opt1 xor opt2 xor opt3=OPT
OPT clair ?


bonjour,

non en fait le document une partie publique accessible a tous, une
partie commune + privée encryptée, cette partie commume + privée
contient des infos permettant d'identifier une "transaction" (partie
commune) et une partie privée libre.... il n'y a pas de contrainte sur
le formatage tant que la partie commune reste lisible..... par exemple
on peut envisager faire un bloc contenant des infos privées puis la
partie commune puis une autre partie privée.... au choix du
protagoniste.....
chaque protagoniste fournit sa partie encryptée aux deux autres pour
constituer le message final à signer

chaque partie encryptée est fournie à chacun des protagonistes..... qui
signent la totalité du message et fournissent aux autres le contenu des
signatures

les signatures permettent de vérifier la non facilfication du document
et les parties privée de chacun permettant d'avoir une trace de ce qui
s'est passée

la partie publique quand a elle est librement accessible par n'importe
qui.....

au final pour déclarer un document comme valide il suffit de
1) vérifier la signature
2) décrypter sa partie privée

si 2 protagonistes au moins vérifient les 2 conditions.... alors le
document est déclaré valide

je ne sais pas si un double cryptage est intéressant (A crypte une
partie et donne a B qui la crypte a son tour, A crype une autre partie
et la donne à C qui la crypte a son tour.... B fait de meme avec C et C
fait de mm avec B.... ce qui signifie que pour décrypter une des parties
privées il faut obligatoirement 2 personnes....

je ne sais pas non plus si il ne suffit pas de faire un bloc commun
(chaque protagoniste donne ses infos en clair à un des protagonistes et
on applique un double cryptage dessus (A et B) pour un bloc et (A et C)
pppour un autre bloc et (B et C) pour le dernier.....


merci
cordialement,
JL


Avatar
remy


bonjour,
je cherche a realiser un systeme securise pour garantir la non
falcification d'un document

je pensais faire un truc du style
3 protagonistes au moins (C B S) chacun possédant un couple
cles privée/publique cerifiée et attribuées par un organisme
independant garantissant l'autentification des personnes





pas tout compris

un algo 3 clefs
un document

et l'on crypte le document avec les 3 clefs

clair ->document crypte avec clef num 1
l'on recrypte le premier chiffrage avec la clef num 2 et la clef num 3
pour avoir le clair il faut les 3 clefs

c'est ça ?
en gros opt1 xor opt2 xor opt3=OPT
OPT clair ?


bonjour,

non en fait le document une partie publique accessible a tous, une
partie commune + privée encryptée, cette partie commume + privée
contient des infos permettant d'identifier une "transaction" (partie
commune) et une partie privée libre.... il n'y a pas de contrainte sur
le formatage tant que la partie commune reste lisible..... par exemple
on peut envisager faire un bloc contenant des infos privées puis la
partie commune puis une autre partie privée.... au choix du
protagoniste.....
chaque protagoniste fournit sa partie encryptée aux deux autres pour
constituer le message final à signer

chaque partie encryptée est fournie à chacun des protagonistes..... qui
signent la totalité du message et fournissent aux autres le contenu des
signatures

les signatures permettent de vérifier la non facilfication du document
et les parties privée de chacun permettant d'avoir une trace de ce qui
s'est passée

la partie publique quand a elle est librement accessible par n'importe
qui.....

au final pour déclarer un document comme valide il suffit de
1) vérifier la signature
2) décrypter sa partie privée

si 2 protagonistes au moins vérifient les 2 conditions.... alors le
document est déclaré valide

je ne sais pas si un double cryptage est intéressant (A crypte une
partie et donne a B qui la crypte a son tour, A crype une autre partie
et la donne à C qui la crypte a son tour.... B fait de meme avec C et C
fait de mm avec B.... ce qui signifie que pour décrypter une des parties
privées il faut obligatoirement 2 personnes....

je ne sais pas non plus si il ne suffit pas de faire un bloc commun
(chaque protagoniste donne ses infos en clair à un des protagonistes et
on applique un double cryptage dessus (A et B) pour un bloc et (A et C)
pppour un autre bloc et (B et C) pour le dernier.....


merci
cordialement,
JL
donc en gros


un document clair crypte avec une clef 1
une signature type md5

et chaque protagoniste
crypte la clef 1 + la signature du document
avec sa propre clef

si le document est modifie chaque protagoniste peut s'en rendre compte

la difficulte c'est le choix du cryptage pour la clef 1 et la signature

j'ai publie un petit generateur aleatoire cela peut servir
a toi de voir



--
des conneries j'en ai dites oui oui je vous assure...
mais elles n'engagent que votre perception
remy